166 terms · 75/46/45
kompozit · edukator režim · za predavanje i PDF

In-Memory Execution

Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.

← Threats that use it4

technique · № 014 · execution

In-Memory Execution

Executing malicious code in memory without writing files to disk.

→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaIzvršavanje i postojanost
MITRE ATT&CKT1620
detekcijaTraže se procesi koji odvajaju memoriju, upisuju kod, menjaju je iz upisive u izvršnu i zatim je pokreću. Sumnjivo je izvršavanje iz oblasti memorije koja nije povezana sa redovno učitanim modulom.
učestalostUmereno česta kod loadera i alata koji žele da smanje tragove na disku. Složenije varijante češće se viđaju u ciljanim operacijama i naprednijem malveru.

↗ How it is countered6